
CVE-2021-28476에 대한 개념 증명 익스플로잇으로, Hyper-V vmswitch 취약점으로 인해 조작된 OID 요청을 통해 공격자가 제어하는 포인터 역참조 및 경계를 벗어난 읽기가 가능합니다.
WPP 코드에서 set OID 요청을 처리할 때 여러 버그가 존재합니다. 그 중 하나는 공격자가 제어하는 포인터를 역참조(읽기 접근)할 수 있게 하며, 나머지는 경계를 벗어난 읽기 접근을 유발합니다. 이 저장소에는 식별된 문제를 트리거하는 개념 증명 코드가 포함되어 있습니다.
문제에 대한 전체 기술 설명은 https://labs.bluefrostsecurity.de/advisories/bfs-sa-2021-001/ 에서 확인할 수 있습니다.